Mostrando entradas con la etiqueta gatovolador. Mostrar todas las entradas
Mostrando entradas con la etiqueta gatovolador. Mostrar todas las entradas

17 enero 2012

GatoVolador VS Ayuntamiento de Elche

GatoVolador es un estudiante de informática que vive en Elche, apasionado de las nuevas tecnologías que, aparte de mantener su blog, ha lanzado iniciativas tan interesantes como 'tencuidado.es' una web que se dedica a denunciar (con un caustico sentido del humor) los tejemanejes de los famosos 'call-tv', espacios de videncia, concursos a través de 905 y demás faunas.

Hace un tiempo, el ayuntamiento de Elche lanzó la web 'visitelche', una web para promocionar el turismo en Elche en la que, a día de hoy, se puede ver un enorme banner con una cuenta atrás para el lanzamiento de la web. 

Hasta aquí, todo correcto, una simple maniobra de marketing para crear un 'hype' generando expectación. 

Estoy seguro que a muchos de vosotros ya se os habrá pasado por la cabeza la posibilidad de que, tal vez, se pueda 'destripar' la web y ver que lo que hay tras ese banner.

Bueno, GatoVolador lo hizo, se puso a curiosear y accedió a lo que será la futura web 'visitelche', además como punto extra, un amigo suyo encontró una vulnerabilidad de tipo XSS que permitía alterar el formato de la web original (alteración NO permanente, sin acceso no autorizado a ningún recurso del sistema y sin modificación de ningún fichero)

Después de publicar un post donde explicaba minuciosamente y con capturas de pantalla el proceso se ha encontrado con que, según diarioinformacion, el Ayuntamiento de Elche 'ha puesto en manos de la Guardia civil el caso' con idea de denunciarle. Mención aparte merecen los adjetivos que aparecen en el 'artículo' del 'periódico': 'pirata informático', 'gente que busca notoriedad'

Personalmente creo que no existe nada punible en la acción, no ha habido ningún daño. Revelar datos aun no públicos que podría haber encontrado cualquier spider, creo que al no existir un acceso no autorizado, es más una negligencia del webmaster. 

Respecto al XSS: ¿Es delito 'explotar' un bug de tipo XSS? A mi me parece que no, ¿qué opináis vosotros?
Leer más...